Ich erhielt die untenstehende Mail. (Ich habe bei dynsdns ein Konto - meinen Server)
Da ich nicht englisch spreche, hab ich mir diese Mail maschinell übersetzen lassen.
Was da rauskam - ich brauche mich nicht drum zu kümmern, wenn ich keinen Antrag auf Passwortänderung gestellt habe. Richtig?
Es wäre nett, wenn Ihr mir das bitte mal erklären könntet.
Jürgen
Dear Valued Customer,
Someone has requested that the password for your account, username Kirsten,
be reset.
If you did not make this request, please simply disregard this e-mail; it
is sent only to the address on file for your account, and will become
invalid after 48 hours, so you do not have to worry about your account
being taken over.
To choose a new password, please go to the following URL:
https://www.dyndns.com/account/resetpass/.......
This request originated from 41.240.242.45
Your username is Kirsten
Sincerely,
The DynDNS.com Team
Dynamic Network Services Inc.
Allgemeines 21.929 Themen, 147.300 Beiträge
Hacker brauchen nicht unbedingt ein Passwort für den Zugang. Hacker sind in der Regel gute Programmierer , im Gegensatz zu Scriptkiddies , welche nur Hackertools "ausprobieren".
Hacker nutzen sehr häufig irgendwelche Programmierfehler oder Konfigurationsfehler aus. Beispielsweise führen Programmierfehler wie Pufferüberläufe sehr häufig dazu das ein Angreifer root Rechte bekommt. Wenn dann der Server mit root Rechten (als Benutzer root) läuft, kann der Angreifer mit root Rechten deinen Server komprimitieren.
Den Spruch " Sei ein Hacker und kein Scriptkiddie , weil es so viel cooler ist", kannst du dir merken ;-).
PS: Man müßte sich aber auch mal überlegen ob auf diesem Server wichtige Daten sind, für die sich ein entsprechender Zeitaufwand lohnt, um das System zu komprimitieren.